遇到“TCP 端口连通性”相关异常时,先对照现象缩小范围,再选择恢复动作。避免在证据不足时同时改变多项配置。
先识别异常
连接被拒绝常见于未监听或主动拒绝;超时也可能是路由或过滤,不能直接断言被封禁。
定位路径
先查域名解析,再从客户端测试端口,最后在服务端用 ss -lnt 检查监听地址;按客户端、网络、服务端顺序定位。
恢复边界
恢复最近修改的入站规则或监听配置,只回退与该端口相关的变更。
环境与操作范围
网络测试应使用自己的服务或已获授权的目标。记录测试来源、目标、协议和时间,才能比较不同结果;涉及路由和过滤的调整应保留备用管理通道。
